CEN i CENELEC ustanawiają ramy techniczne
1 czerwca 2026 r. Europejski Komitet Normalizacyjny (CEN) i jego odpowiednik w dziedzinie elektrotechniki (CENELEC) oficjalnie opublikowały pierwsze sześć zharmonizowanych norm europejskich dotyczących Cyfrowego Paszportu Produktu (DPP). Seria norm nosi oznaczenia EN 18216 do EN 18223 i definiuje podstawę techniczną, na której muszą opierać się wszystkie specyficzne dla produktów implementacje DPP w ramach ESPR-rozporządzenia (UE) 2024/1781.
Publikacja ta nie jest wydarzeniem marginalnym: do tej pory istniały wprawdzie wytyczne polityczne, ale brakowało wiążącego standardu technicznego opisującego, jak konkretnie powinny być zaprojektowane wymiana danych, jednoznaczne identyfikatory, nośniki danych, przechowywanie i interfejsy API. Ta luka została teraz – przynajmniej na poziomie normalizacyjnym – zamknięta.
Zakres sześciu norm
Seria EN 18216–18223 porządkuje najważniejsze warstwy techniczne systemu DPP:
- Formaty wymiany danych i semantyka – jakie pola danych istnieją oraz jak są nazywane i typowane.
- Jednoznaczne identyfikatory – wymagania dotyczące nadawania i struktury identyfikatorów produktów, zgodnych z istniejącymi schematami, takimi jak GS1 Digital Link.
- Nośniki danych – fizyczne i cyfrowe nośniki (kody QR, RFID, DataMatrix) oraz ich minimalne wymagania dotyczące czytelności i kodowania.
- Przechowywanie danych – wymagania dotyczące zdecentralizowanych i centralnych architektur przechowywania oraz praw dostępu.
- Interfejsy API – standaryzowane interfejsy umożliwiające organom, konsumentom i podmiotom gospodarczym maszynowe pobieranie danych paszportu.
- Wymagania przekrojowe – ochrona danych, bezpieczeństwo i interoperacyjność między systemami krajowymi.
Fraunhofer IPK, które uczestniczyło w pracach, określiło publikację jako „techniczny kamień milowy dla gospodarki o obiegu zamkniętym" i podkreśliło, że normy sformułowano w sposób neutralny produktowo – mają więc zastosowanie zarówno do tekstyliów, jak i elektroniki czy stali.
Co naprawdę nakazuje ESPR-rozporządzenie
ESPR-rozporządzenie określa DPP jako instrument przekrojowy: produkty objęte aktem delegowanym muszą mieć maszynowo czytelny nośnik danych odsyłający do jednoznacznego cyfrowego bliźniaka. Rozporządzenie stanowi, że paszport musi zawierać „aktualne i dokładne informacje”, nie określa jednak konkretnej częstotliwości aktualizacji. Przedsiębiorstwa muszą wypełnić tę lukę za pomocą wewnętrznych procesów zarządzania.
Ważne: seria norm EN 18216–18223 jest zharmonizowana, tzn. jej zastosowanie tworzy domniemanie zgodności z wymaganiami technicznymi określonymi w ESPR. Kto w pełni wdroży te normy, nie musi dodatkowo wykazywać, że jego rozwiązanie spełnia treść rozporządzenia – z punktu widzenia regulacyjnego jest to istotna korzyść.
Uzupełnienia specyficzne dla produktów: przykład stali
Normy zostały celowo sformułowane ogólnie. Wymagania dotyczące danych specyficznych dla produktów będą regulowane w odrębnych aktach delegowanych i specyfikacjach technicznych. Wspólne Centrum Badawcze (JRC) Komisji Europejskiej przedstawiło już konkretny projekt danych dla wyrobów stalowych. Przewiduje on m.in., że specyficzny dla produktu ślad węglowy CO₂ (PCF) będzie utrzymywany na poziomie partii i obliczany zgodnie z metodami ISO 14067-kompatiblen.
Ilustruje to model warstwowy ekosystemu DPP: normy EN definiują „jak” infrastruktury, a akty delegowane i projekty JRC definiują „co” treści – zależnie od grupy produktów.
Paszport baterii jako pierwszy test praktyczny
Pierwszy wiążący przypadek zastosowania został już wyznaczony: cyfrowy paszport baterii będzie zgodnie z rozporządzeniem UE w sprawie baterii (UE) 2023/1542 obowiązkowy od 18 lutego 2027 r. dla baterii przemysłowych, baterii trakcyjnych i baterii do pojazdów elektrycznych o pojemności co najmniej 2 kWh.
Minespider udokumentował perspektywę przemysłu w raporcie wdrożeniowym dotyczącym rozporządzenia w sprawie baterii z 2026 r.: wielu producentów zmaga się mniej z wdrożeniem technicznym niż z pozyskiwaniem danych w całym łańcuchu dostaw – szczególnie w przypadku surowców takich jak lit, kobalt i nikiel, dla których wiarygodne dane PCF na poziomie partii są niemal niedostępne.
Publikacja norm EN daje teraz dostawcom systemów stabilną podstawę, na której będzie można certyfikować rozwiązania dla paszportów baterii. Jednocześnie kwestia danych pozostaje głównym problemem operacyjnym.
Rośnie presja na egzekwowanie: postępowania w sprawie uchybienia zobowiązaniom przeciwko 20 państwom członkowskim
Równolegle z publikacją norm Komisja Europejska wszczęła postępowania w sprawie uchybienia zobowiązaniom przeciwko 20 państwom członkowskim z powodu niewłaściwego wdrożenia dyrektywy Empco. Sygnał jest jednoznaczny: Bruksela poważnie traktuje wdrażanie ram zrównoważonego rozwoju i nie obawia się eskalacji. Dla przedsiębiorstw oznacza to, że organy krajowe znajdują się pod presją, by budować zdolności egzekwowania przepisów – co zwiększa prawdopodobieństwo rzeczywistego nadzoru rynku.
Implikacje techniczne dla producentów i dostawców systemów
Identyfikatory i nośniki danych
Normy wymagają jednoznacznych identyfikatorów produktów, które pozostają niezmienne przez cały cykl życia. Struktury GS1 – w szczególności GS1 Digital Link – już dziś spełniają ten wymóg i są w serii norm wyraźnie wskazane jako architektura referencyjna. Systemy, które obecnie wykorzystują statyczne kody QR bez uporządkowanej semantyki adresów URL, muszą zostać zmigrowane.
Driscoll's zaprezentowało podczas GS1 Connect 2026, jak serializacja skaluje się w praktyce: firma nadała jednoznaczne identyfikatory ponad miliardowi opakowań Berry-Clamshell i obecnie migruje do w pełni zgodnych z GS1 Digital Link kodów QR. Pokazuje to, że serializacja na taką skalę jest możliwa – wymaga jednak odpowiedniego wyprzedzenia i pełnej integracji systemów.
Wymagania dotyczące API
EN 18221 (tymczasowe oznaczenie części serii dotyczącej API) określa, że dane DPP muszą być dostępne za pośrednictwem standaryzowanych punktów końcowych REST. Wymagania dotyczące uwierzytelniania różnią się w zależności od kategorii danych: publiczne dane podstawowe (np. skład materiałowy, wskaźnik naprawialności) muszą być dostępne bez bariery dostępu; wrażliwe dane łańcucha dostaw mogą być chronione kontrolą dostępu opartą na rolach.
Minimalny przykład zgodnego zapytania DPP za pomocą GS1 Digital Link-URL:
GET https://id.example.com/01/04012345678901/21/ABC123
Accept: application/json+dpp
Resolver zwraca bezpośrednio rekord paszportu albo przekierowuje do autoryzowanego punktu końcowego DPP – zależnie od modelu implementacji. (Uwaga: URL jest zgodny ze schematem GS1 Digital Link i służy tu jako przykład struktury; produkcyjny punkt końcowy musi zostać odpowiednio skonfigurowany).
Przechowywanie danych i odpowiedzialność
Normy dopuszczają zarówno centralne, jak i zdecentralizowane architektury przechowywania, wymagają jednak, aby dane pozostawały dostępne przez cały okres użytkowania produktu oraz co najmniej dziesięć lat. Dla producentów oznacza to konkretne wymagania dotyczące migracji danych, umów z operatorami i scenariuszy niewypłacalności – kwestii, które w dotychczasowej debacie często były pomijane.
Ocena: co zapewniają normy – a czego nie
Publikacja EN 18216–18223 jest znaczącym postępem, ale nie kończy prac. Nierozstrzygnięte pozostają:
- Akty delegowane dla większości grup produktów (tekstylia, meble, elektronika, chemikalia) nie zostały jeszcze sfinalizowane.
- Procedury kontroli i certyfikacji systemów DPP nie są częścią serii norm i muszą zostać określone odrębnie.
- Interoperacyjność między rejestrami krajowymi została uwzględniona normatywnie, ale w praktyce nadal pozostaje nierozwiązana.
Przedsiębiorstwa, które rozpoczną wdrażanie już teraz, powinny potraktować serię norm jako lekturę obowiązkową – i zaprojektować architekturę systemu tak, aby można było modularnie uzupełniać ją o wymagania dotyczące danych specyficznych dla produktów, gdy tylko wejdą w życie akty delegowane. Ci, którzy postawią na własnościowe rozwiązania wyspowe, ryzykują kosztowne prace dodatkowe.
Najbliższe dwanaście miesięcy pokaże, czy publikacja norm przyniesie oczekiwany impuls dla implementacji DPP – czy też kwestia danych w łańcuchu dostaw nadal będzie działać jak hamulec.